news 2026/5/1 9:12:52

CVE-2025-59479:稻畑電機産業株式会社 CHOCO TEI WATCHER mini (IB-MCT001) 中的 UI 层或框架渲染限制不当漏洞

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
CVE-2025-59479:稻畑電機産業株式会社 CHOCO TEI WATCHER mini (IB-MCT001) 中的 UI 层或框架渲染限制不当漏洞

CVE-2025-59479:稻畑電機産業株式会社 CHOCO TEI WATCHER mini (IB-MCT001) 中的 UI 层或框架渲染限制不当漏洞

严重性: 中等
类型: 漏洞

CVE: CVE-2025-59479

产品: CHOCO TEI WATCHER mini (IB-MCT001)

描述
CHOCO TEI WATCHER mini (IB-MCT001) 存在一个与渲染的 UI 层或框架限制不当相关的问题。如果用户在登录该产品后点击恶意网页上的内容,则可能在该产品上执行非预期的操作。

技术细节

  • 数据版本: 5.2
  • 分配者简称: jpcert
  • 保留日期: 2025-11-27T14:15:04.880Z
  • Cvss 版本: 3.0
  • 状态: 已发布

来源: CVE Database V5
发布日期: 2025年12月16日,星期二 (2025年12月16日,04:48:29 UTC)
厂商/项目: 稻畑電機産業株式会社

威胁 ID: 6940e76154c229a9f5d8d5d1
添加到数据库时间: 2025年12月16日,上午5:00:17
最后更新时间: 2025年12月16日,上午5:00:43
查看次数: 1

相关威胁

  • CVE-2025-66357: Improper check for unusual or exceptional conditions in Inaba Denki Sangyo Co., Ltd. CHOCO TEI WATCHER mini (IB-MCT001) - 中等 - 漏洞 - 2025年12月16日,星期二
  • CVE-2025-61976: Improper check for unusual or exceptional conditions in Inaba Denki Sangyo Co., Ltd. CHOCO TEI WATCHER mini (IB-MCT001) - 高 - 漏洞 - 2025年12月16日,星期二
  • CVE-2025-13956: CWE-862 Missing Authorization in thimpress LearnPress – WordPress LMS Plugin - 中等 - 漏洞 - 2025年12月16日,星期二
  • CVE-2025-66402: CWE-862: Missing Authorization in misskey-dev misskey - 高 - 漏洞 - 2025年12月16日,星期二
  • CVE-2025-14749: Improper Access Controls in Ningyuanda TC155 - 中等 - 漏洞 - 2025年12月16日,星期二

外部链接

  • NVD 数据库
  • MITRE CVE
  • 参考 1
  • 参考 2
  • 在 Google 上搜索
    aeYFGlNGPch5/i0AskAWpmMVXj3lzK9JFM/1O1GWF7Bm6jxCqpkT5R1oWl+jUXYTzke4xxtXuOfgBysVoPQR0xsddg7pJ9yGbt/xR7I/nGljWSMjgktAelsXWVBVmmtZ
    更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
    对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/1 8:44:59

Java反编译终极指南:快速掌握JD-GUI完整使用技巧

Java反编译终极指南:快速掌握JD-GUI完整使用技巧 【免费下载链接】jd-gui A standalone Java Decompiler GUI 项目地址: https://gitcode.com/gh_mirrors/jd/jd-gui Java开发者必备的逆向工程利器——JD-GUI,是一款能够将编译后的.class文件和JAR…

作者头像 李华
网站建设 2026/4/29 4:20:41

SCPI Parser 开源仪器控制命令解析库完整使用指南

SCPI Parser 开源仪器控制命令解析库完整使用指南 【免费下载链接】scpi-parser Open Source SCPI device library 项目地址: https://gitcode.com/gh_mirrors/sc/scpi-parser 项目概述 SCPI Parser 是一个功能强大的开源仪器控制命令解析库,专门用于处理 S…

作者头像 李华
网站建设 2026/4/25 8:04:05

Pandapower入门指南:5步掌握电力系统建模与优化

Pandapower入门指南:5步掌握电力系统建模与优化 【免费下载链接】pandapower Convenient Power System Modelling and Analysis based on PYPOWER and pandas 项目地址: https://gitcode.com/gh_mirrors/pa/pandapower Pandapower是一个基于PYPOWER和pandas的…

作者头像 李华
网站建设 2026/5/1 7:30:42

还在熬夜写毕业论文?8款免费AI工具5分钟搞定,文理医工全覆盖!

别再用这些方法写论文了!3个问题戳中你的痛点 还在为毕业论文熬到凌晨三点,盯着空白文档发呆吗? 还在用复制粘贴拼凑内容,担心查重率爆表被导师打回重做吗? 还在为找文献、改格式、调图表浪费一周时间,却写…

作者头像 李华
网站建设 2026/5/1 8:34:18

如何在手机上完美运行CSS学习游戏?移动适配全流程解析

如何在手机上完美运行CSS学习游戏?移动适配全流程解析 【免费下载链接】flexboxfroggy A game for learning CSS flexbox 🐸 项目地址: https://gitcode.com/gh_mirrors/fl/flexboxfroggy Flexbox Froggy作为一款通过游戏化方式学习CSS Flexbox的…

作者头像 李华